ITTO980705A1 - PROCEDURE AND SYSTEM FOR THE CONTROLLED PROVISION OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES. - Google Patents

PROCEDURE AND SYSTEM FOR THE CONTROLLED PROVISION OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES. Download PDF

Info

Publication number
ITTO980705A1
ITTO980705A1 IT98TO000705A ITTO980705A ITTO980705A1 IT TO980705 A1 ITTO980705 A1 IT TO980705A1 IT 98TO000705 A IT98TO000705 A IT 98TO000705A IT TO980705 A ITTO980705 A IT TO980705A IT TO980705 A1 ITTO980705 A1 IT TO980705A1
Authority
IT
Italy
Prior art keywords
user
receiving means
services
algorithm
stb
Prior art date
Application number
IT98TO000705A
Other languages
Italian (it)
Inventor
Massimo Balestri
Petris Gianluca De
Original Assignee
Cselt Centro Studi Lab Telecom
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cselt Centro Studi Lab Telecom filed Critical Cselt Centro Studi Lab Telecom
Priority to IT1998TO000705A priority Critical patent/IT1303242B1/en
Publication of ITTO980705A0 publication Critical patent/ITTO980705A0/en
Priority to US09/354,080 priority patent/US7680275B1/en
Priority to EP99115660A priority patent/EP0982935B1/en
Priority to DE69912550T priority patent/DE69912550T2/en
Priority to JP11226388A priority patent/JP2000115748A/en
Priority to CA002280242A priority patent/CA2280242C/en
Publication of ITTO980705A1 publication Critical patent/ITTO980705A1/en
Application granted granted Critical
Publication of IT1303242B1 publication Critical patent/IT1303242B1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/43607Interfacing a plurality of external cards, e.g. through a DVB Common Interface [DVB-CI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4181External card to be used in combination with the client device, e.g. for conditional access for conditional access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Communication Control (AREA)
  • Computer And Data Communications (AREA)
  • Stored Programmes (AREA)

Description

DESCRIZIONE dell'invenzione industriale dal titolo: "Procedimento e sistema per l'erogazione controllata di servizi numerici quali, ad esempio , servizi telematici multimediali" DESCRIPTION of the industrial invention entitled: "Process and system for the controlled delivery of numerical services such as, for example, multimedia telematic services"

TESTO DELLA DESCRIZIONE TEXT OF THE DESCRIPTION

La presente invenzione si riferisce all'erogazione controllata di servizi numerici quali, ad esempio, servizi telematici multimediali, ed è stata sviluppata con particolare attenzione alla possibile applicazione nell'ambito della cosiddetta iniziativa OPIMA (Open Platform Initiative for Multimedia Access) . The present invention relates to the controlled supply of numerical services such as, for example, multimedia telematic services, and has been developed with particular attention to the possible application within the so-called OPIMA initiative (Open Platform Initiative for Multimedia Access).

Dna descrizione delle finalità e dei criteri che regolano tale iniziativa è accessibile alla data di deposito della presente domanda sul sito Internet http ://www.cselt.it/ufv/ leonardo/opima . Dna description of the purposes and criteria governing this initiative is accessible on the date of filing of this application on the website http: //www.cselt.it/ufv/ leonardo / opima.

Ulteriori informazioni di contesto sono desumibili ad esempio dalla norma CENELEC EN 50221, denominata "DVB Common Interface Specification for Conditional Access and other Digital Video Broadcasting Decoder Applications " o ancora nel documento DAVIC 1.3 Part 10: "Basic Security Tools for Davic 1.3", pubblicato nel novembre 1997 su CD-Rom disponibile presso la Segreteria DAVIC c/o Società Italiana Avionica S.p.A., Strada Antica di Collegno, 235; ilio14 6 Torino. Further context information can be deduced for example from the CENELEC EN 50221 standard, called "DVB Common Interface Specification for Conditional Access and other Digital Video Broadcasting Decoder Applications" or in the document DAVIC 1.3 Part 10: "Basic Security Tools for Davic 1.3", published in November 1997 on CD-Rom available at the DAVIC Secretariat c / o Società Italiana Avionica S.p.A., Strada Antica di Collegno, 235; ilio14 6 Turin.

L'invenzione è però suscettibile di trovare applicazione in tutte quelle situazioni in cui si desideri realizzare un sistema tale da consentire ad un utilizzatore o utente di avere accesso, con uh unico decodificatore, ad informazioni codificate di fornitori (provider) diversi. L'invenzione può quindi trovare impiego in servizi diffusivi via satellite o cavo di tipo numerico, ad esempio per la fornitura di contenuti audiovisivi a pagamento, anche di tipo interattivo. Un sistema secondo l'invenzione può essere realizzato all'interno di un decodificatore del tipo correntemente denominato Set Top Box (STB), nell'ambito di un personal computer, oppure integrato direttamente, ad esempio, in un ricevitore quale un ricevitore televisivo con interfaccia di tipo numerico. However, the invention is capable of being applied in all those situations in which it is desired to provide a system such as to allow a user or user to have access, with a single decoder, to coded information from different suppliers. The invention can therefore be used in digital broadcasting services via satellite or cable, for example for the supply of paid audiovisual content, including interactive ones. A system according to the invention can be realized inside a decoder of the type currently called Set Top Box (STB), in the context of a personal computer, or integrated directly, for example, in a receiver such as a television receiver with interface numeric type.

In questo contesto sono già state proposte e sperimentate soluzioni in cui l'accesso alle informazioni (tipicamente un programma televisivo) presuppone la disponibilità, presso l'utente, di un dispositivo decodificatore, essenzialmente di tipo proprietario del fornitore del servizio. In altre parole, un determinato dispositivo decodificatore consente di ricevere soltanto i programmi trasmessi da un certo fornitore di servizi o, al più, da un ristretto numero di fornitori che adottano le stesse modalità di erogazione dei servizi. In this context, solutions have already been proposed and tested in which access to information (typically a television program) presupposes the availability, at the user, of a decoder device, essentially of the proprietary type of the service provider. In other words, a certain decoder device allows you to receive only the programs transmitted by a certain service provider or, at most, from a limited number of providers who adopt the same service delivery methods.

In generale, per poter accedere a fornitori diversi, l'utilizzatore è però costretto a provvedersi di una molteplicità di dispositivi diversi, usando alternativamente ora l'uno, ora l'altro dispositivo. In general, in order to be able to access different suppliers, the user is however forced to provide himself with a multiplicity of different devices, using alternatively now one, now the other device.

Tentativi di conseguire un certo grado di standardizzazione sono già stati compiuti ad esempio con la definizione, da parte del Forum Inter azionale DAVIC, della cosiddetta interfaccia CAO e, soprattutto, con la definizione della cosiddetta interfaccia CAI, illustrata in dettaglio nel documento DAVIC 1.3 già citato in precedenza. Attempts to achieve a certain degree of standardization have already been made, for example with the definition, by the DAVIC International Forum, of the so-called CAO interface and, above all, with the definition of the so-called CAI interface, illustrated in detail in the DAVIC 1.3 document already mentioned above.

In sostanza, le suddette due interfacce operano ai due livelli indicati rispettivamente con linee a tratto e punto nello schema della figura 1, destinato ad essere utilizzato per illustrare tanto le soluzioni secondo la tecnica nota quanto la soluzione secondo l 'invenzione. Basically, the aforesaid two interfaces operate at the two levels indicated respectively with dashed and dotted lines in the diagram of Figure 1, intended to be used to illustrate both the solutions according to the known art and the solution according to the invention.

In tale schema i riferimenti SP ed U indicano, rispettivamente, un fornitore (provider) di servizi informativi ed un utilizzatore o utente degli stessi . In this scheme the references SP and U indicate, respectively, a supplier (provider) of information services and a user or user of the same.

Tali servizi possono essere servizi informativi diversi, quali (ma senza limitazione a): programmi audio e/o televisivi, in particolare erogati secondo modalità di richiesta e pagamento diversi, servizi a valore aggiunto, servizi pubblicitari, anche a premio, servizi in abbonamento o erogati sulla base di buoni (coupon) , servizi informativi vari (bancari e di borsa, sul traffico, di localizzazione, ecc.), giochi, distribuzione di software, televendite, servizi bancari a distanza, servizi di rilevazione demoscopica, anche di tipo interattivo. These services can be different information services, such as (but not limited to): audio and / or television programs, in particular provided according to different request and payment methods, value-added services, advertising services, including premiums, subscription services or provided on the basis of coupons, various information services (banking and stock exchange, traffic, localization, etc.), games, software distribution, teleshopping, remote banking services, polling services, including interactive ones .

Sempre nello schema della figura 1 il riferimento D indica il mezzo (diffusione via cavo, via satellite, terrestre, in rete dedicata, su Internet, ecc.) attraverso il quale l'informazione generata dal fornitore SP perviene al sistema di ricezione STB dell'utilizzatore U. Again in the diagram of figure 1, reference D indicates the medium (broadcast via cable, satellite, terrestrial, in a dedicated network, on the Internet, etc.) through which the information generated by the SP supplier reaches the STB reception system of the user U.

Nello standard DAVIC 1.3 già citato in precedenza, tale informazione è presente sotto forma di un flusso dati MPEG (acronimo per Moving Preture Expert Group), in particolare come un flusso codificato secondo le relative normative ISO/IEC 13818 (MPEG-2). In tale flusso vengono inseriti messaggi noti rispettivamente come ECM ed EMM. L'acronimo ECM, che sta per Entitlement Control Message, identifica i messaggi di controllo associati ad un servizio. L'acronimo EMM, che sta per Entitlement Management Message, identifica invece i messaggi di gestione delle autorizzazioni alla fruizione di servizi associati ad un utente. In the DAVIC 1.3 standard already mentioned above, this information is present in the form of an MPEG data stream (acronym for Moving Preture Expert Group), in particular as a stream encoded according to the relevant ISO / IEC 13818 (MPEG-2) standards. Messages known as ECM and EMM respectively are inserted into this flow. The acronym ECM, which stands for Entitlement Control Message, identifies the control messages associated with a service. The acronym EMM, which stands for Entitlement Management Message, instead identifies the management messages for authorizations to use services associated with a user.

Nell'unità STO (ovverosia Set Top Unit, che insieme al blocco di sicurezza indicato complessivamente con SD costituisce il sistema di ricezione STB a disposizione dell'utente U) è presentato in primo luogo un blocco ricevitore 100 destinato a realizzare la ricezione a livello hardware (demodulazione, sincronizzazione, ecc.) del flusso dati in ingresso. Quest'ultimo è destinato ad essere inviato verso il blocco SD ed in particolare verso un filtro 101 ed un blocco di decifrazione o decriptazione 102. In the STO unit (i.e. Set Top Unit, which together with the safety block indicated as a whole with SD constitutes the STB reception system available to user U), a receiver block 100 is first presented, intended to perform reception at the hardware level. (demodulation, synchronization, etc.) of the incoming data stream. The latter is intended to be sent towards the SD block and in particular towards a filter 101 and a decryption or decryption block 102.

I segnali inviati secondo lo standard MPEG possono essere crittografati così da consentirne la lettura in chiaro soltanto dagli utilizzatori abilitati con un'opportuna chiave. The signals sent according to the MPEG standard can be encrypted so as to allow them to be read in plain text only by users enabled with an appropriate key.

La funzione di decriptazione è pilotata, nell'ambito dell'unità STU, dal modulo di gestione 103 che invia tramite una rispettiva interfaccia di comando istruzioni verso un modulo 104. Quest'ultimo funge, nell'ambito del blocco SD, da elemento di gestione della sicurezza (cosiddetto Security Manager) . In pratica, la funzione del modulo 104 è quella di interagire con il filtro 101, con il modulo di decifrazione o decriptazione 102 e con un'unità di utente 105 per fornire verso il modulo 102 una chiave di decifrazione tale da consentire al modulo 102 stesso di decifrare il segnale in arrivo dal ricevitore 100. Questo segnale può così essere reso in chiaro e trasferito a un demultiplatore 106 e ad un decodificatore 107 (ovvero ad una catena di elaborazione equivalente) contenuti nell'unità STU in vista dell'erogazione verso l'utente U. The decryption function is controlled, within the STU unit, by the management module 103 which sends through a respective command interface instructions to a module 104. The latter acts, within the SD block, as a management element security (so-called Security Manager). In practice, the function of the module 104 is to interact with the filter 101, with the decryption or decryption module 102 and with a user unit 105 to provide towards the module 102 a decryption key such as to allow the module 102 itself to decipher the signal arriving from the receiver 100. This signal can thus be made clear and transferred to a demultiplexer 106 and to a decoder 107 (or to an equivalent processing chain) contained in the STU unit in view of delivery towards the 'user U.

Nei sistemi più tradizionali a cui si è fatto cenno in precedenza (del tipo di quelli che implementano la cosiddetta interfaccia CA0 nella terminologia corrente in ambito DAVIC) la standardizzazione del sistema di ricezione STB in funzione dei vari fornitori dei servizi SP si limita alla sola unità STU. In the more traditional systems mentioned above (of the type of those that implement the so-called CA0 interface in the current terminology in the DAVIC context) the standardization of the STB reception system according to the various SP service providers is limited to the unit only STU.

Tutto quanto sta al disotto della linea a tratto e punto che nella figura 1 identifica l'interfaccia CAO costituisce una parte di dispositivo specializzato in funzione di un determinato fornitore di servizi . Everything below the dotted line that in Figure 1 identifies the CAO interface constitutes a part of a specialized device for a specific service provider.

L'adozione dell'interfaccia CAI consente di stendardi zzare anche l'unità SD, spostando l'esigenza di specializzazione ad un livello più basso, ossia a quello dell'unità di utente 105 per la quale è prevista la realizzazione in forma amovibile, in particolare sotto forma di una cosiddetta "smart card ". The adoption of the CAI interface allows the standardization of the SD unit as well, moving the need for specialization to a lower level, that is to that of the user unit 105 for which the construction in removable form is envisaged, in particularly in the form of a so-called "smart card".

Tuttavia, anche ricorrendo alla realizzazione come smart card, i problemi delineati in precedenza non vengono comunque risolti ma semplicemente trasferiti ad un livello diverso. However, even by resorting to the implementation as a smart card, the problems outlined above are not solved anyway but simply transferred to a different level.

L.'utente o utilizzatore che desideri ricevere l'informazione da fornitori SP diversi dovrà in generale munirsi di tante unità di utente 105, dunque di tante smart card diverse, una per ciascun fornitore . The user or user who wishes to receive information from different SP suppliers will generally have to have many user units 105, therefore many different smart cards, one for each supplier.

Oltre a doversi provvedere di più smart card, l 'utente dovrebbe comunque di volta in volta riconfigurare il suo sistema di ricezione in funzione del fornitore dei servizi che si desiderano ricevere, ad esempio inserendo nel sistema la smart card corrispondente . In addition to having to provide more smart cards, the user should in any case reconfigure his reception system from time to time according to the provider of the services he wishes to receive, for example by inserting the corresponding smart card into the system.

La scarsa praticità di questo modo di operare è evidente, soprattutto se si tiene conto del fatto che in uno scenario del tipo di quello dell'iniziativa OPIMA si desidera fornire all'utente modalità di selezione dei fornitori SP sostanzialmente analoghe a quelle normalmente adottate nella ricezione dei programmi televisivi: in pratica la possibilità di scegliere fornitore e servizio tramite una semplice azione esercitata su un telecomando. The scarce practicality of this way of operating is evident, especially if we take into account the fact that in a scenario such as that of the OPIMA initiative, it is desired to provide the user with methods of selecting SP suppliers substantially similar to those normally adopted in receiving of television programs: in practice the possibility of choosing supplier and service through a simple action exerted on a remote control.

Almeno in linea di principio gli inconvenienti sopra delineati potrebbero essere risolti prevedendo l'inserimento di più unità di utente 105 nel sistema di ricezione . At least in principle, the drawbacks outlined above could be solved by providing for the insertion of a plurality of user units 105 in the reception system.

Anche in modo indipendente da ogni considerazione sulla complessità del sistema, questa soluzione non risolverebbe comunque il problema legato all'esigenza, per l'utente, di munirsi di più unità di utente 105. Even independently of any consideration on the complexity of the system, this solution would in any case not solve the problem linked to the need for the user to have more than one user unit 105.

La presente invenzione si prefigge lo scopo di fornire una soluzione in grado di evitare gli inconvenienti delineati in precedenza, in particolare in relazione alla possibile adozione delle interfacce definite come CAO e CAI, pur conservando generali doti di conformità con tali interfacce. The present invention aims to provide a solution capable of avoiding the drawbacks outlined above, in particular in relation to the possible adoption of the interfaces defined as CAO and CAI, while maintaining general qualities of conformity with such interfaces.

Secondo la presente invenzione, tale scopo viene raggiunto grazie ad un procedimento per l'erogazione di servizi avente le caratteristiche richiamate in modo specifico nelle rivendicazioni che seguono. L'invenzione ha anche per oggetto il relativo sistema. According to the present invention, this object is achieved thanks to a process for the provision of services having the characteristics referred to specifically in the following claims. The invention also relates to the related system.

L'invenzione verrà ora descritta, a puro titolo di esempio non limitativo, con riferimento ai disegni annessi, nei quali: The invention will now be described, purely by way of non-limiting example, with reference to the attached drawings, in which:

- la figura 1, rappresentativa - in termini generali - anche delle soluzioni secondo la tecnica nota, è già stata esaminata in precedenza, - Figure 1, which is representative - in general terms - also of the solutions according to the known art, has already been examined previously,

- la figura 2 illustra, sotto forma di uno schema a blocchi funzionale corrispondente al modello di riferimento OPIMA {OPIMA Reference Model) una possibile forma di attuazione dell'invenzione, e - la figura 3 illustra, sotto forma di un diagramma di flusso, una possibile sequenza di funzionamento di un sistema secondo l'invenzione. - figure 2 illustrates, in the form of a functional block diagram corresponding to the OPIMA reference model (OPIMA Reference Model), a possible embodiment of the invention, and - figure 3 illustrates, in the form of a flow diagram, a possible sequence of operation of a system according to the invention.

Nella figura 2 elementi identici o corrispondenti a quelli già descritti con riferimento alla figura 1 sono stati indicati con gli stessi riferimenti che già appaiono nella figura 1. In figure 2 elements identical or corresponding to those already described with reference to figure 1 have been indicated with the same references that already appear in figure 1.

Ciò vale in particolare per il fornitore dei servizi SP, il canale di distribuzione D verso l'utente U, l’unità STU e l'ideale collocazione delle interfacce CAO e CAI. This applies in particular to the SP service provider, the distribution channel D to the user U, the STU unit and the ideal location of the CAO and CAI interfaces.

Il complesso delle funzioni illustrate con riferimento alla figura l facendo riferimento ai moduli 101, 102, 104 è svolto, nello schema secondo l'invenzione della figura 2, da un complesso di elementi rappresentato dai blocchi TMW1, TMW2 e VM. La sigla TMW utilizzata per entrambi i blocchi TMWl e TMW2 sta ad indicare il fatto che tali blocchi vengono normalmente realizzati a livello di cosiddetto "trusted middleware" (ossia di software che realizza funzioni di sicurezza). The set of functions illustrated with reference to Figure 1 with reference to modules 101, 102, 104 is performed, in the diagram according to the invention of Figure 2, by a set of elements represented by the blocks TMW1, TMW2 and VM. The abbreviation TMW used for both blocks TMW1 and TMW2 indicates the fact that these blocks are normally implemented at the level of so-called "trusted middleware" (ie software that performs security functions).

In sintesi, la soluzione secondo l'invenzione può essere vista come uno sviluppo della soluzione basata sull 'interfaccia CAI. Nella soluzione secondo l'invenzione la smart card 105 oltre a contenere una chiave crittografica non modificabile né leggibile dall'esterno, è in grado di ricevere, verificare, immagazzinare ed eseguire un algoritmo che consente la fruizione dei servizi erogati da un determinato fornitore . In summary, the solution according to the invention can be seen as a development of the solution based on the CAI interface. In the solution according to the invention, the smart card 105, in addition to containing a cryptographic key that cannot be modified or read from the outside, is capable of receiving, verifying, storing and executing an algorithm that allows the use of the services provided by a given supplier.

La fase di verifica mira a provare l'autenticità e 1'integrità dell'algoritmo prima che venga immagazzinato nella smart card, ed è basata sul controllo di una firma crittografata digitale eseguita da una Autorità di Certificazione riconosciuta dai fornitori dei servizi e dai produttori delle smart card. The verification phase aims to prove the authenticity and integrity of the algorithm before it is stored in the smart card, and is based on the control of an encrypted digital signature performed by a Certification Authority recognized by service providers and manufacturers of the smart card.

L'esecuzione dell'algoritmo specifico del fornitore di servizi permette di decifrare i messaggi EMM/ECM proprietari del fornitore di servizi stesso e di alimentare il modulo di decifrazione 102 che provvede a mettere in chiaro i servizi richiesti dall'utente, consentendone. The execution of the specific algorithm of the service provider allows to decrypt the proprietary EMM / ECM messages of the service provider itself and to feed the decryption module 102 which provides to make clear the services requested by the user, allowing them.

In questo modo l'utente non ha più necessità di provvedersi di più unità 105 per poter ricevere informazioni da fornitori diversi. In this way the user no longer needs to provide himself with more units 105 in order to receive information from different suppliers.

Secondo l'invenzione è infatti sufficiente disporre, ad esempio, di un'unica smart card, di tipo universale, e le informazioni relative alla specializzazione, necessarie per poter ricevere in chiaro le informazioni di un determinato fornitore, possono essere scaricate direttamente dal sistema nella smart card, sfruttando la possibilità della stessa di eseguire i programmi scaricati tramite il suo chip, e lo strato di software ad esso associato, qui rappresentati come una macchina virtuale VM. According to the invention it is in fact sufficient to have, for example, a single smart card, of a universal type, and the information relating to the specialization, necessary to be able to receive the information of a specific supplier in clear text, can be downloaded directly from the system in the smart card, taking advantage of the ability of the same to run the programs downloaded through its chip, and the software layer associated with it, represented here as a virtual machine VM.

Il tutto con l'ulteriore possibilità, da parte del fornitore, di controllare e verificare l'effettiva abilitazione di un particolare utente a ricevere determinati programmi. E' infatti soltanto a seguito della avvenuta iscrizione di un determinato utente (ad esempio a seguito della sottoscrizione di un abbonamento) all'insieme degli utenti abilitati a ricevere un dato servizio che il fornitore provvede a diffondere l’informazione che, elaborata a livello di smart card 105, consente all'utente stesso di ricevere il servizio. All this with the further possibility, by the supplier, of checking and verifying the actual enabling of a particular user to receive certain programs. In fact, it is only after the registration of a particular user (for example following the subscription of a subscription) to the set of users enabled to receive a given service that the supplier disseminates the information which, processed at the level of smart card 105, allows the user himself to receive the service.

Da quanto precede risulta altresì evidente che, pur essendo preferita (per motivi meglio spiegati nel seguito) l'attuazione a livello di un sopporto mobile quale una smart card, la stessa funzione può essere svolta anche in modo diverso, ad esempio sotto forma di una funzione circuitale compresa nel sistema STB dell'utente. From the foregoing it is also clear that, although the implementation at the level of a mobile support such as a smart card is preferred (for reasons better explained below), the same function can also be performed in a different way, for example in the form of a circuit function included in the user's STB system.

A differenza delle interfacce CAO e CAI descritte in precedenza, che sono intrinsecamente interfacce a livello fisico, la soluzione secondo l 'invenzione è suscettibile di essere implementata a livello di programmazione, in particolare mediante una smart card, quale, ad esempio, una cosiddetta Java Card. Unlike the CAO and CAI interfaces described above, which are intrinsically interfaces at the physical level, the solution according to the invention can be implemented at the programming level, in particular by means of a smart card, such as, for example, a so-called Java Card.

I termini "Java" e "Java Card" sono marchi registrati della Sun Microsystems. La relativa descrizione, in particolare per quanto riguarda la definizione di cosiddette API (acronimo per Application Programming Interface) è pubblicamente disponibile, alla data di deposito della presente domanda, presso il sito Internet http://java.sun.com/products/javacard. The terms "Java" and "Java Card" are registered trademarks of Sun Microsystems. The related description, in particular as regards the definition of so-called API (acronym for Application Programming Interface) is publicly available, at the filing date of this application, on the website http://java.sun.com/products/javacard .

Sotto questo punto di vista, la soluzione secondo l'invenzione può essere identificata come un nuovo livello di interfaccia, indicato nella figura 2 come CA2 per conformità con le denominazioni CAO e CAI utilizzate in precedenza, corrispondente in pratica ad un livello intermedio dell’unità di utente 105. All'atto pratico, la soluzione secondo l'invenzione prevede che il cosiddetto "trusted middleware" previsto dal modello di riferimento OPIMA sia suddiviso in una parte statica TMW1, compresa, secondo la soluzione illustrata nella figura 2, nel modulo STB, ed una parte dinamica TMW2, compresa nell'unità di utente 105. From this point of view, the solution according to the invention can be identified as a new interface level, indicated in figure 2 as CA2 for compliance with the previously used names CAO and CAI, corresponding in practice to an intermediate level of the unit In practice, the solution according to the invention provides that the so-called "trusted middleware" provided by the OPIMA reference model is divided into a static part TMW1, included, according to the solution illustrated in Figure 2, in the STB module , and a dynamic part TMW2, included in the user unit 105.

Il complesso di funzioni rappresentato da TMWl comprende in particolare un modulo SP' la cui funzione è essenzialmente quella di estrarre un algoritmo specifico del fornitore SP a partire dal flusso di dati MPEG proveniente dal ricevitore 100 (figura 1) per caricarlo nell'unità di utente 105 come parte specifica. Di preferenza tale algoritmo è inserito come flusso di dati privati in conformità con lo standard ISO/IEC 13818 già menzionato. La parte rimanente nell'insieme di funzioni TMW1 è costituita dal descrambler 102 e dalle relative funzioni rappresentate dai mòduli 101 e 104 nello schema della figura 1. Il complesso di parti e funzioni TMW1 risulta pertanto completamente definito e del tutto indipendente dal fornitore SP di volta in volta coinvolto e di conseguenza è di tipo standardizzato. In pratica, la funzione indicata come TMW2 è identificata da un algoritmo specifico del singolo fornitore SP che viene scaricato nell'unità di utente 105 in modo sicuro (ad esempio in quanto provvisto di firma crittografica) attraverso la funzione SP'. The complex of functions represented by TMW1 comprises in particular a module SP 'whose function is essentially that of extracting a specific algorithm of the provider SP starting from the MPEG data stream coming from the receiver 100 (Figure 1) to load it into the user unit 105 as a specific part. Preferably this algorithm is inserted as a private data stream in accordance with the ISO / IEC 13818 standard already mentioned. The remaining part in the set of functions TMW1 is constituted by the descrambler 102 and the relative functions represented by the modules 101 and 104 in the diagram of figure 1. The complex of parts and functions TMW1 is therefore completely defined and completely independent from the supplier SP at the time involved in time and consequently is of a standardized type. In practice, the function indicated as TMW2 is identified by a specific algorithm of the single supplier SP which is downloaded into the user unit 105 in a secure way (for example as provided with a cryptographic signature) through the function SP '.

In questo modo l'algoritmo scaricato è suscettibile di essere eseguito nell'unità di utente 105 in un ambiente sicuro, proprio per le ben note doti di resistenza alla manomissione delle smart card. In this way the downloaded algorithm is capable of being executed in the user unit 105 in a safe environment, precisely because of the well-known tamper resistance qualities of smart cards.

Questo spiega il perché, pur essendo in via di principio attuabile anche ricorrendo ad un circuito o ad una funzione incorporata nel sistema STB dell'utente, la soluzione secondo l'invenzione viene realizzata di preferenza a livello di una unità di utente 105 costituita da una smart card. Questa scelta consente anche di sostituire facilmente una smart card eventualmente danneggiata o alterata. Nell'impiego, quando l 'utilizzatore D sceglie un particolare fornitore SP (ciò può essere fatto tramite una normale operazione di selezione attuata agendo su un telecomando - non illustrato ma associato in modo noto al sistema STB - secondo le normali modalità adottate, ad esempio, per la selezione di un programma televisivo) un cosiddetto applet generato dal fornitore SP in questione viene trasferito verso il sistema STB in vista del caricamento nella rispettiva unità 105. Come noto, per applet si intende un insieme di istruzioni Java che realizza un determinato algoritmo. La diffusione può avvenire, ad esempio, nel caso di trasmissioni diffuse tramite onde radio sfruttando la configurazione a giostra (carousel) adottata per la diffusione dei dati MPEG-2 DSM-CC (acronimi per Digital Storage Media Command Control). This explains why, although in principle it can also be implemented using a circuit or a function incorporated in the user's STB system, the solution according to the invention is preferably implemented at the level of a user unit 105 consisting of a smart card. This choice also allows you to easily replace a possibly damaged or altered smart card. In use, when the user D chooses a particular supplier SP (this can be done through a normal selection operation carried out by acting on a remote control - not illustrated but associated in a known way to the STB system - according to the normal methods adopted, for example , for the selection of a television program) a so-called applet generated by the SP provider in question is transferred to the STB system in view of loading into the respective unit 105. As is known, an applet is a set of Java instructions that implements a certain algorithm . The diffusion can take place, for example, in the case of broadcasting via radio waves by exploiting the carousel configuration adopted for the diffusion of MPEG-2 DSM-CC data (acronyms for Digital Storage Media Command Control).

In questo modo, nell'ambito della funzione TMW1 il filtro 101 (figura 1) viene programmato in vista dell'estrazione dei dati EMM, specifici del singolo utente abilitato. In this way, within the TMW1 function the filter 101 (figure 1) is programmed in view of the extraction of the EMM data, specific to the single enabled user.

I messaggi EMM possono essere così letti e decifrati in vista dell'interpretazione dei dati contenuti nei messaggi ECM. E' così possibile procedere all'estrazione della chiave di decifrazione CW relativa al servizio che viene inviata verso il descrambler 102, in modo da consentire la funzione del servizio da parte dell'utente U attraverso il demultiplatore 106 e il decodificatore 107. The EMM messages can thus be read and decrypted in view of the interpretation of the data contained in the ECM messages. It is thus possible to proceed with the extraction of the decryption key CW relating to the service which is sent to the descrambler 102, so as to allow the function of the service by the user U through the demultiplexer 106 and the decoder 107.

Naturalmente, è anche possibile prevedere funzioni addizionali, quale quella che prevede il trasferimento sicuro verso il fornitore SP di informazioni specifiche relative al servizio erogato, quale ad esempio informazioni inerenti all'entità di consumo del servizio richiesto. Of course, it is also possible to provide additional functions, such as that which provides for the secure transfer to the supplier SP of specific information relating to the service provided, such as for example information relating to the extent of consumption of the requested service.

Un esempio specifico di funzionamento secondo i criteri generali appena richiamati è illustrato nel diagramma di flusso della figura 3. A specific example of operation according to the general criteria just mentioned is illustrated in the flow diagram of Figure 3.

A partire da un passo iniziale 200, il passo indicato con 201 rappresenta la scelta, da parte dell 'utilizzatore, di un particolare fornitore SP. Questo passo può essere attuato, ad esempio, sintonizzando - in modo noto - il sistema STB su una certa frequenza. Starting from an initial step 200, the step indicated with 201 represents the choice, by the user, of a particular supplier SP. This step can be implemented, for example, by tuning - in a known way - the STB system to a certain frequency.

Come risultato {passo 202) il sistema STB in questione comincia a ricevere dal fornitore SP il flusso di trasporto dei dati, ad esempio nel formato MPEG- 2, trasmesso dal fornitore SP. As a result (step 202) the STB system in question begins to receive from the supplier SP the data transport stream, for example in the MPEG-2 format, transmitted by the supplier SP.

Il passo 203 rappresenta l'estrazione della funzione TMW2 (di tipo dinamico) da parte della funzione SP'. Step 203 represents the extraction of the TMW2 function (of dynamic type) by the SP 'function.

Dopo aver ripristinato (nel passo 204) l'unità utente 105, nel successivo passo 205 il sistema STB installa nella stessa (ad esempio come applet di Java Card) la funzione TMW2. Il sistema STB richiede poi (passo 206) alla stessa unità 105, in particolare alla parte di macchina virtuale VM che è in grado di elaborare i dati estratti, come inizializzare la funzione di filtro, rappresentata dal blocco 101 nella figura 1. After having reset (in step 204) the user unit 105, in the following step 205 the STB system installs the TMW2 function in it (for example as a Java Card applet). The STB system then requests (step 206) to the same unit 105, in particular to the part of the virtual machine VM that is able to process the extracted data, how to initialize the filter function, represented by block 101 in Figure 1.

A questo punto (passo 207) il sistema STB comincia ad inviare verso l'unità di utente 105 i dati EMM filtrati completando così l'abilitazione della comunicazione fornitore/utente . Quest'ultimo può allora scegliere (passo 208) il servizio desiderato. A questo punto il sistema STB comincia a filtrare i segnali ECM associati al servizio prescelto inviandoli verso l'unità di utente 105 dove si verifica (passo 210) se l'utilizzatore è abilitato ad accedere al servizio. At this point (step 207) the STB system begins to send the filtered EMM data to the user unit 105, thus completing the enabling of the supplier / user communication. The latter can then choose (step 208) the desired service. At this point the STB system begins to filter the ECM signals associated with the selected service by sending them to the user unit 105 where it is checked (step 210) whether the user is enabled to access the service.

In caso di esito negativo (utente non abilitato) , il funzionamento evolve verso un'ulteriore fase di scelta di un eventuale altro servizio (passo 216 di cui si dirà nel seguito). In the event of a negative outcome (user not enabled), the operation evolves towards a further phase of choosing a possible other service (step 216, which will be discussed below).

Se, al contrario, l'utente risulta abilitato (esito positivo del passo di confronto 210) in quanto registrato come tale presso il fornitore SP, in particolare in relazione al servizio prescelto, i dati ECM vengono decifrati dall'unità 105 (passo 211) restituendo le rispettive parole di controllo verso il sistema STB (passo 212). If, on the contrary, the user is enabled (positive result of the comparison step 210) as registered as such with the supplier SP, in particular in relation to the selected service, the ECM data are decrypted by the unit 105 (step 211) returning the respective control words to the STB system (step 212).

In questo modo la funzione TMW1 (statica) del sistema STB è in grado di decifrare il servizio portandolo in chiaro (passo 213) in vista dell'erogazione all'utente (passo 214) attraverso i moduli 106 e 107. In this way the TMW1 (static) function of the STB system is able to decrypt the service bringing it in clear text (step 213) in view of delivery to the user (step 214) through modules 106 and 107.

Il passo 215 è diretto a verificare se l'utente, con l'applicazione al sistema STB di un ordine (ad esempio impartito tramite telecomando) abbia espresso la volontà di interrompere la fruizione del servizio o se il servizio stesso sia terminato. Step 215 is aimed at verifying whether the user, with the application to the STB system of an order (for example given via remote control) has expressed the will to interrupt the use of the service or if the service itself is terminated.

Se non è così (esito negativo del passo 215) il funzionamento ritorna a monte del passo 211, con la possibilità di tener conto di un'eventuale periodica variazione della chiave di decifrazione CW. If this is not the case (negative outcome of step 215) operation returns upstream of step 211, with the possibility of taking into account any periodic variation of the CW decryption key.

In caso di esito positivo del passo 215, in un successivo passo 216 si verifica se l'utente sia intenzionato a usufruire di un nuovo servizio. Come già detto, il funzionamento può evolvere verso il passo 216 anche nel caso di esito negativo del passo 210, così da consentire ad un utente non abilitato alla fruizione di un determinato servizio di scegliere un servizio diverso. If step 215 is successful, in a subsequent step 216 it is checked whether the user intends to use a new service. As already said, the operation can evolve towards step 216 even in the case of a negative outcome of step 210, so as to allow a user not enabled to use a specific service to choose a different service.

L'esito negativo del passo 216 determina l'evoluzione verso una fase terminale 300. Si apprezzerà che questa non corrisponde di solito ad un vero e proprio arresto del sistema STB ma soltanto al raggiungimento di uno stato di attesa (idle). The negative outcome of step 216 determines the evolution towards a terminal phase 300. It will be appreciated that this does not usually correspond to a real stop of the STB system but only to the achievement of a waiting state (idle).

L'esito positivo del passo 216 determina il ritorno verso il passo 201 di scelta di un nuovo fornitore ovvero verso il passo 208 di scelta di un nuovo servizio erogato dallo stesso fornitore utilizzato in precedenza a seguito dell'esito di un corrispondente passo di scelta 217. The positive outcome of step 216 determines the return towards step 201 for choosing a new supplier or towards step 208 for choosing a new service provided by the same supplier used previously following the outcome of a corresponding choice step 217 .

Naturalmente, fermo restando il principio dell'invenzione, i particolari di realizzazione e le forme di attuazione potranno essere ampiamente variati rispetto a quanto descritto ed illustrato, senza per questo uscire dall'ambito della presente invenzione, così come definita dalle rivendicazioni annesse . Naturally, the principle of the invention remaining the same, the details of construction and the embodiments may be widely varied with respect to what has been described and illustrated, without thereby departing from the scope of the present invention, as defined by the attached claims.

Claims (15)

RIVENDICAZIONI 1. Procedimento per l 'erogazione controllata di servizi numerici nell'ambito di una pluralità di fornitori (SP) ed utenti (U), in cui detti servizi sono identificati da rispettivi flussi di dati codificati erogati da detti fornitori (SP) e gli utenti sono provvisti di mezzi di ricezione (STB) per ricevere detti flussi di dati, i mezzi di ricezione essendo selettivamente abilitati alla fruizione di servizi determinati attraverso una rispettiva unità di utente (105), caratterizzato dal fatto che comprende le operazioni di: - incorporare in,detti flussi di dati codificati almeno un algoritmo di abilitazione alla fruizione di rispettivi servizi determinati (TMW2), - incorporare in detti flussi di dati codificati un rispettivo codice identificativo (EMM) per ciascun utente (D) da abilitare alla ricezione di un determinato servizio, - associare a detta unità d'utente (105) una funzione elaborativa (VM) suscettibile di riconoscere ed eseguire detto almeno un algoritmo di abilitazione sulla base di detto codice identificativo per abilitare i mezzi di ricezione (STB) del rispettivo utente alla fruizione di detto servizio. CLAIMS 1. Process for the controlled provision of digital services within a plurality of suppliers (SP) and users (U), in which said services are identified by respective coded data flows provided by said suppliers (SP) and users are provided with receiving means (STB) for receiving said data flows, the receiving means being selectively enabled for the use of services determined through a respective user unit (105), characterized in that it comprises the operations of: - incorporate in said encoded data flows at least one enabling algorithm for the use of respective specific services (TMW2), - incorporate in said coded data flows a respective identification code (EMM) for each user (D) to be enabled to receive a specific service, - associating to said user unit (105) a processing function (VM) capable of recognizing and executing said at least one enabling algorithm on the basis of said identification code to enable the reception means (STB) of the respective user to use said service. 2 . Procedimento secondo la rivendicazione 1, caratterizzato dal fatto che comprende l'operazione di configurare detta unità di utente (105) quale supporto elaborativo mobile assegnato univocamente ad uno di detti utenti (1) ed associabile selettivamente a detti mezzi di ricezione (STB), detti mezzi di ricezione (STB) essendo di tipo generalizzato comune a più utenti di detta pluralità (U). 2 . Process according to claim 1, characterized in that it comprises the operation of configuring said user unit (105) as a mobile processing support uniquely assigned to one of said users (1) and which can be selectively associated to said receiving means (STB), said receiving means (STB) being of the generalized type common to several users of said plurality (U). 3. Procedimento secondo la rivendicazione 2, caratterizzato dal fatto che comprende l'operazione di configurare detto supporto elaborativo mobile come smart card. 3. Process according to claim 2, characterized in that it comprises the operation of configuring said mobile processing support as a smart card. 4. Procedimento secondo una qualsiasi delle precedenti rivendicazioni, caratterizzato dal fatto che comprende le operazioni di: - associare a detti mezzi di ricezione (STB) una funzione di trusted middleware (TMW), - configurare detta funzione di trusted middleware in una parte statica (TMW1), residente su detti mezzi di ricezione (STB) , ed in una parte dinamica (TMW2) selettivamente trasferibile su detta unità di utente (105) in vista dell'esecuzione di detto almeno un algoritmo da parte di detta funzione elaborativa (VM) . 4. Process according to any one of the preceding claims, characterized in that it comprises the operations of: - associate a trusted middleware (TMW) function to said receiving means (STB), - configuring said trusted middleware function in a static part (TMW1), residing on said receiving means (STB), and in a dynamic part (TMW2) selectively transferable on said user unit (105) in view of the execution of said at least one algorithm by said processing function (VM). 5. Procedimento secondo una qualsiasi delle precedenti rivendicazioni, caratterizzato dal fatto che comprende le operazioni di: - configurare detti flussi di dati come flussi di dati di tipo MPEG, contenenti messaggi di tipo EMM, - inserire detto codice identificativo nei messaggi di tipo EMM, - attivare, tramite detta unità di utente (105) , a seguito della ricezione di detto almeno un algoritmo, lo svolgimento delle seguenti funzioni: - estrazione, lettura e decifrazione dei messaggi EMM contenuti nel flusso di dati ricevuto, - interpretazione di detto codice identificativo contenuto nei messaggi EMM, - esecuzione di detto almeno un algoritmo di abilitazione sulla base di detto codice identificativo. 5. Process according to any one of the preceding claims, characterized in that it comprises the operations of: - configure said data streams as MPEG type data streams, containing EMM type messages, - insert this identification code in EMM type messages, - activate, through said user unit (105), following the receipt of said at least one algorithm, the performance of the following functions: - extraction, reading and decryption of the EMM messages contained in the received data stream, - interpretation of said identification code contained in EMM messages, - execution of said at least one enabling algorithm on the basis of said identification code. 6. Procedimento secondo una qualsiasi delle precedenti rivendicazioni, caratterizzato dal fatto che detto almeno un algoritmo di abilitazione viene incorporato in un flusso di dati privati nell'ambito di detti flussi di dati. Method according to any one of the preceding claims, characterized in that said at least one enabling algorithm is incorporated in a private data flow within said data flows. 7. Procedimento secondo una qualsiasi delle precedenti rivendicazioni, caratterizzato dal fatto che a seguito della ricezione di detto almeno un algoritmo, detta funzione elaborativa (VM) abilita detti mezzi di ricezione per il funzionamento quali tra-, smettitori per emettere informazioni relative all'erogazione del servìzio stesso. 7. Process according to any one of the preceding claims, characterized in that following the reception of said at least one algorithm, said processing function (VM) enables said receiving means for operation as transmitters for emitting information relating to the delivery of the service itself. 8 . Sistema per l'erogazione controllata di servizi numerici nell'ambito di una pluralità di fornitori (SP) ed utenti (U) in cui detti servizi sono identificati da rispettivi flussi di dati codificati erogati da detti fornitori (SP) e gli utenti sono provvisti di mezzi di ricezione (STB) per ricevere detti flussi di dati, i mezzi di ricezione essendo selettivamente abilitati alla fruizione di servìzi determinati attraverso una rispettiva unità di utente (105), caratterizzato dal fatto che: - detti fornitori (SP) sono configurati per incorporare nei rispettivi flussi di dati codificati, almeno un algoritmo di abilitazione alla fruizione di rispettivi servizi determinati, nonché per incorporare in detti flussi di dati codificati, un rispettivo codice identificativo (TMW2), per ciascun utente (D) da abilitare alla ricezione di un determinato servizio, - dette unità d'utente (105) portano associata una funzione elaborativa (VM) suscettibile di riconoscere ed eseguire detto almeno un algoritmo sulla base di detto codice identificativo per abilitare i rispettivi mezzi di ricezione (STB) del rispettivo utente alla fruizione di detto servizio. 8. System for the controlled supply of numerical services within a plurality of suppliers (SP) and users (U) in which said services are identified by respective coded data flows provided by said suppliers (SP) and users are provided with receiving means (STB) for receiving said data flows, the receiving means being selectively enabled to use certain services through a respective user unit (105), characterized in that: - said suppliers (SP) are configured to incorporate in the respective coded data flows, at least one algorithm to enable the use of respective specific services, as well as to incorporate in said coded data flows, a respective identification code (TMW2), for each user (D) to be enabled to receive a specific service, - said user units (105) have associated a processing function (VM) capable of recognizing and executing said at least one algorithm on the basis of said identification code to enable the respective reception means (STB) of the respective user to use said service . 9. Sistema secondo la rivendicazione 8, caratterizzato dal fatto che dette unità di utente (105) sono configurate quali supporti elaborativi mobili assegnati univocamente ciascuno ad uno di detti utenti (1) ed associabili selettivamente a detti mezzi di ricezione, detti mezzi di ricezione essendo di tipo generalizzato comune a più utenti di detta pluralità (U). 9. System according to claim 8, characterized in that said user units (105) are configured as mobile processing supports each univocally assigned to one of said users (1) and selectively associable to said receiving means, said receiving means being of a generalized type common to several users of said plurality (U). 10. Sistema secondo la rivendicazione 9, caratterizzato dal fatto che detti supporti elaborativi mobili sono configurati come smart card. 10. System according to claim 9, characterized in that said mobile processing supports are configured as smart cards. 11. Sistema secondo una qualsiasi delle precedenti rivendicazioni 8 a 10, caratterizzato dal fatto che: - detti mezzi di ricezione (STB) portano associata una funzione di trusted middleware (TMW) configurata in una parte statica (TMW1), residente su detti mezzi di ricezione (STB), ed in una parte dinamica (TMW2) selettivamente trasferibile sulla rispettiva unità di utente (105) in vista dell'esecuzione di detto almeno un algoritmo da parte di detta funzione elaborativa (VM). 13 . 11. System according to any one of the preceding claims 8 to 10, characterized in that: - said receiving means (STB) have associated a trusted middleware (TMW) function configured in a static part (TMW1), residing on said receiving means (STB), and in a dynamic part (TMW2) selectively transferable to the respective unit user (105) in view of the execution of said at least one algorithm by said processing function (VM). 13. Sistema secondo una qualsiasi delle precedenti rivendicazioni 8 a 11, caratterizzato dal fatto che detti fornitori di servizi erogano detti flussi di dati come flussi di dati di tipo MPEG contenenti messaggi di tipo EMM con detto codice identificativo inserito in detti messaggi di tipo EMM, e detti mezzi di ricezione comprendono: - mezzi di estrazione, lettura e decifrazione dei messaggi EMM contenuti nel flusso di dati ricevuto, - mezzi di interpretazione (103, 104) per interpretare detto codice identificativo contenuto nei messaggi EMM, e - mezzi elaborativi (VM) per eseguire detto almeno un algoritmo di abilitazione sulla base di detto codice identificativo. System according to any one of the preceding claims 8 to 11, characterized in that said service providers deliver said data flows as MPEG-type data flows containing EMM-type messages with said identification code inserted in said EMM-type messages, and said receiving means include: - means of extracting, reading and decrypting the EMM messages contained in the received data stream, - interpretation means (103, 104) for interpreting said identification code contained in the EMM messages, e - processing means (VM) for executing said at least one enabling algorithm on the basis of said identification code. 13 . Sistema secondo una qualsiasi delle precedenti rivendicazioni 8 a 12, caratterizzato dal fatto che detti fornitori di servizi incorporano detto almeno un algoritmo di abilitazione in un flusso di dati privati nell'ambito di detti flussi di dati. 13. System according to any one of the preceding claims 8 to 12, characterized in that said service providers incorporate said at least one enabling algorithm in a private data flow within said data flows. 14. Sistema secondo la rivendicazione 13, caratterizzato dal fatto che i mezzi di ricezione sono attivabili da detta unità di utente (105) a seguito della ricezione di detto almeno un algoritmo per il funzionamento quali trasmettitori per emettere informazioni relative all'erogazione del servizio stesso. 14. System according to claim 13, characterized by the fact that the receiving means can be activated by said user unit (105) following the reception of said at least one algorithm for operation as transmitters to emit information relating to the provision of the service itself . 15 . Sistema secondo una qualsiasi delle rivendicazioni 8 a 14, caratterizzato dal fatto che detta unità di utente (105) è configurata come Java Card. 15. System according to any one of claims 8 to 14, characterized in that said user unit (105) is configured as a Java Card.
IT1998TO000705A 1998-08-11 1998-08-11 PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES. IT1303242B1 (en)

Priority Applications (6)

Application Number Priority Date Filing Date Title
IT1998TO000705A IT1303242B1 (en) 1998-08-11 1998-08-11 PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.
US09/354,080 US7680275B1 (en) 1998-08-11 1999-07-15 Method and system for the controlled delivery of digital services, such as multimedia telematics services
EP99115660A EP0982935B1 (en) 1998-08-11 1999-08-08 Method and system for the controlled delivery of digital multimedia services
DE69912550T DE69912550T2 (en) 1998-08-11 1999-08-08 Method and system for the controlled delivery of digital multimedia services
JP11226388A JP2000115748A (en) 1998-08-11 1999-08-10 Controlled method and system for serving digital service such as multimedia telematics service
CA002280242A CA2280242C (en) 1998-08-11 1999-08-10 Method and system for the controlled delivery of digital services, such as multimedia telematics services

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
IT1998TO000705A IT1303242B1 (en) 1998-08-11 1998-08-11 PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.

Publications (3)

Publication Number Publication Date
ITTO980705A0 ITTO980705A0 (en) 1998-08-11
ITTO980705A1 true ITTO980705A1 (en) 2000-02-11
IT1303242B1 IT1303242B1 (en) 2000-11-02

Family

ID=11416993

Family Applications (1)

Application Number Title Priority Date Filing Date
IT1998TO000705A IT1303242B1 (en) 1998-08-11 1998-08-11 PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.

Country Status (6)

Country Link
US (1) US7680275B1 (en)
EP (1) EP0982935B1 (en)
JP (1) JP2000115748A (en)
CA (1) CA2280242C (en)
DE (1) DE69912550T2 (en)
IT (1) IT1303242B1 (en)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
IT1303242B1 (en) 1998-08-11 2000-11-02 Cselt Ct Studi E Lab T PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.
JP2002044638A (en) * 2000-07-28 2002-02-08 Sony Corp Equipment and method for receiving digital broadcast
US8818871B2 (en) * 2001-06-21 2014-08-26 Thomson Licensing Method and system for electronic purchases using an intelligent data carrier medium, electronic coupon system, and interactive TV infrastructure
US7203319B2 (en) * 2001-07-09 2007-04-10 Qualcomm, Inc. Apparatus and method for installing a decryption key
JP2005523657A (en) * 2002-04-19 2005-08-04 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Conditional access system and apparatus
AU2003219456A1 (en) * 2002-05-21 2003-12-02 Koninklijke Philips Electronics N.V. Conditional access system
KR100431505B1 (en) * 2002-07-09 2004-05-13 주식회사 한단정보통신 device for distinguishing cards and digital set-top box using the device
US6993132B2 (en) * 2002-12-03 2006-01-31 Matsushita Electric Industrial Co., Ltd. System and method for reducing fraud in a digital cable network
US7058964B2 (en) * 2002-12-03 2006-06-06 Matsushita Electric Industrial Co., Ltd. Flexible digital cable network architecture
SE0301728D0 (en) 2003-06-13 2003-06-13 Television And Wireless Applic Adapter arrangement, method, system and user terminal for conditional access
EP1492346A1 (en) * 2003-06-23 2004-12-29 Nagracard S.A. Data processing System for treating simultaneously at least 2 PayTV services
JP4284155B2 (en) * 2003-10-31 2009-06-24 株式会社東芝 Video display system, broadcast signal processing unit, and video display device
DE102006054581A1 (en) * 2006-11-20 2008-05-29 Siemens Ag Motor vehicle communication device, has writing and/or reading device provided for portable data carrier and connected with control module, where code stored on data carrier is loadable for processing telematics-service
KR100902999B1 (en) * 2007-09-21 2009-06-15 에스케이 텔레콤주식회사 Method for preserving information of broadcasting chip based on alteration mobile in usim unlock and system thereof
US20090183194A1 (en) * 2008-01-10 2009-07-16 Michael Raftelis Methods and apparatus to handle telecommunication service changes
US8813254B2 (en) * 2008-05-19 2014-08-19 Motorola Mobility Llc Conditional access system switcher
CN101674453B (en) * 2008-09-09 2011-09-07 北京视博数字电视科技有限公司 Program information processing method, safety device and receiving terminal
US9268735B2 (en) * 2008-09-30 2016-02-23 Oracle America, Inc. Loadable and modular conditional access application

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS63220630A (en) 1987-03-10 1988-09-13 Matsushita Electric Ind Co Ltd Terminal control system
JPH0537708Y2 (en) 1987-09-22 1993-09-24
AU1265195A (en) * 1993-12-06 1995-06-27 Telequip Corporation Secure computer memory card
US5539823A (en) * 1994-07-27 1996-07-23 General Instrument Corporation Of Delaware Subscription television picture scrambling and descrambling system providing compatibility with different such systems
US5796829A (en) * 1994-09-09 1998-08-18 The Titan Corporation Conditional access system
US6058478A (en) * 1994-09-30 2000-05-02 Intel Corporation Apparatus and method for a vetted field upgrade
US6157719A (en) * 1995-04-03 2000-12-05 Scientific-Atlanta, Inc. Conditional access system
US5627892A (en) 1995-04-19 1997-05-06 General Instrument Corporation Of Delaware Data security scheme for point-to-point communication sessions
GB9514525D0 (en) 1995-07-15 1995-09-13 Philips Electronics Uk Ltd Data packet handling
US5822432A (en) 1996-01-17 1998-10-13 The Dice Company Method for human-assisted random key generation and application for digital watermark system
JPH09212457A (en) 1996-01-30 1997-08-15 Mitsubishi Electric Corp Ciphering and deciphering device of digital bidirectional communication terminal
US6055314A (en) * 1996-03-22 2000-04-25 Microsoft Corporation System and method for secure purchase and delivery of video content programs
FR2750554B1 (en) 1996-06-28 1998-08-14 Thomson Multimedia Sa CONDITIONAL ACCESS SYSTEM AND CHIP CARD ALLOWING SUCH ACCESS
US5933501A (en) * 1996-08-01 1999-08-03 Harris Corporation `Virtual` encryption scheme combining different encryption operators into compound-encryption mechanism
JP3928819B2 (en) 1997-01-21 2007-06-13 ソニー株式会社 Data receiving apparatus and encryption processing program update method
US6141339A (en) * 1997-04-04 2000-10-31 Sprint Communications Company, L.P. Telecommunications system
US6671810B1 (en) * 1997-09-18 2003-12-30 Intel Corporation Method and system for establishing secure communication over computer networks
US6351536B1 (en) * 1997-10-01 2002-02-26 Minoru Sasaki Encryption network system and method
IT1303242B1 (en) 1998-08-11 2000-11-02 Cselt Ct Studi E Lab T PROCEDURE AND SYSTEM FOR THE CONTROLLED DELIVERY OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.

Also Published As

Publication number Publication date
EP0982935A2 (en) 2000-03-01
DE69912550D1 (en) 2003-12-11
CA2280242C (en) 2005-07-05
DE69912550T2 (en) 2004-08-12
JP2000115748A (en) 2000-04-21
EP0982935A3 (en) 2001-08-01
US7680275B1 (en) 2010-03-16
CA2280242A1 (en) 2000-02-11
EP0982935B1 (en) 2003-11-05
IT1303242B1 (en) 2000-11-02
ITTO980705A0 (en) 1998-08-11

Similar Documents

Publication Publication Date Title
ITTO980705A1 (en) PROCEDURE AND SYSTEM FOR THE CONTROLLED PROVISION OF NUMERICAL SERVICES SUCH AS, FOR EXAMPLE, MULTIMEDIA TELEMATIC SERVICES.
CN1901451B (en) Authentification of data in a digital transmission system
CN101034972B (en) Method and system providing scrambled content
KR101342743B1 (en) Method for controlling access to encrypted data
CN100512102C (en) Appts. and method of flexible and common IPMP system for multimedia providing and protecting
CN100481929C (en) Method of controlling descrambling of a plurality of program transport streams, receiver system and portable secure device
RU2257687C2 (en) Data table about applications for digital transfer system, offering multiple services
US20050089168A1 (en) Method and system for conditional access
MXPA05009450A (en) Method of providing patches for software.
HRP20000229A2 (en) Downloading of applications in a digital decoder
EP1214840A1 (en) Multimedia digital terminal and detachable module cooperating with the terminal comprising an interface protected against copying
CN1879415B (en) Conditional access method and devices
KR101569950B1 (en) Security module for audio/video data processing unit
CN1196330C (en) Copy protection system for home networks
US8782417B2 (en) Method and processing unit for secure processing of access controlled audio/video data
EP1495639B1 (en) Conditional access network
KR101157686B1 (en) Method for matching a number n of receiver terminals to a number m of conditional access control cards
CN100536543C (en) Method and system for implementing separation between receiving terminal set and card in digital TV set
US7831046B2 (en) Method of managing the display of event specifications with conditional access
EP0935382A1 (en) Configuring method and device
CN104247437A (en) Method to bind use of television receiver to particular network
US7827594B2 (en) Method of distributing scrambled services and/or data
CN101610120B (en) Method for allotting, managing and ordering received broadcast product
EP1411727A1 (en) Smart card for controlled access services
MXPA00004040A (en) Downloading of applications in a digital decoder

Legal Events

Date Code Title Description
0001 Granted